-
公开(公告)号:CN103108325B
公开(公告)日:2018-05-18
申请号:CN201110354386.2
申请日:2011-11-10
申请人: 中兴通讯股份有限公司
摘要: 本发明公开了一种信息安全传输方法及系统及接入服务节点,鉴权服务器经由源接入服务节点对接入此源接入服务节点的用户设备进行接入认证并生成或与所述用户设备协商会话的根密钥;所述源接入服务节点收到所述用户设备发送的数据报文后,使用根据所述根密钥生成的会话私钥计算所述数据报文的签名,并将所述签名和所述数据报文发送至所述数据报文的目标接入服务节点;所述目标接入服务节点收到所述数据报文后,使用所述鉴权服务器根据所述根密钥生成的会话公钥计算所述数据报文的签名,与接收到的签名比较如果两者匹配则判定所述数据报文是安全报文。本方案可以加强SILSN核心网网络的安全,保证用户发送报文时不被其他人员假冒。
-
-
公开(公告)号:CN102143487B
公开(公告)日:2015-06-10
申请号:CN201010111260.8
申请日:2010-02-03
申请人: 中兴通讯股份有限公司
CPC分类号: H04L63/0435 , H04L9/0825 , H04L9/0838 , H04L63/0485 , H04L63/067
摘要: 一种端对端会话密钥协商方法,用于身份标识与位置分离的网络架构中,包括:当第一接入节点接收到第一用户终端发起的加密呼叫请求时,利用该加密呼叫请求中携带的第二用户终端的身份标识,查询第二接入节点的路由标识和有效的公钥;所述第一接入节点生成端对端会话密钥,并将所述端对端会话密钥发送给所述第一用户终端,并利用查询到的有效的公钥将该端对端会话密钥加密后发送给所述第二接入节点;所述第二接入节点利用所述有效的公钥对应的私钥解密并获取该端对端会话密钥,并将所述端对端会话密钥发送给所述第二用户终端。相应的,本发明还提供了一种端对端会话密钥协商系统。上述方法和系统实现了端对端数据报文加密,能满足合法监听的需求。
-
公开(公告)号:CN102025603B
公开(公告)日:2015-01-28
申请号:CN200910174697.3
申请日:2009-09-17
申请人: 中兴通讯股份有限公司
CPC分类号: H04W8/18 , H04L63/0236 , H04L63/0263 , H04L63/101 , H04W12/00 , H04W12/08 , H04W12/12
摘要: 本发明公开了一种报文发送控制的方法,包括:在位置节点中存储节点的报文发送控制名单;节点注册到接入节点后,接入节点请求位置节点下发节点的报文发送控制名单;位置节点查找节点的报文发送控制名单,并下发给接入节点;接入节点接收到节点的报文发送控制名单后,根据该报文发送控制名单对下发给节点的数据报文进行过滤。本发明的报文发送控制名单的控制在无线网络的接入服务器中实现,避免了无线资源浪费和用户话费损失;报文发送控制名单存储在移动用户的位置服务器中,支持移动数据用户的漫游和切换,报文发送控制名单控制不受主叫用户或被叫用户漫游和切换的影响。
-
公开(公告)号:CN103179272B
公开(公告)日:2014-12-31
申请号:CN201310072589.1
申请日:2013-03-07
申请人: 中兴通讯股份有限公司
IPC分类号: H04M1/725
摘要: 本发明提供一种移动终端的控制方法及装置,应用于移动终端,其中移动终端的控制方法,包括以下步骤:在移动终端当前处于正常开机状态,检测到进入丢失状态的指令,根据丢失状态的指令进入丢失开机状态,进入丢失状态的指令为对移动终端的当前位置进行定位并上报;在移动终端当前处于丢失开机状态,且检测到移动终端的关机按钮被触发时,控制移动终端进入伪关机状态,使得移动终端当前使用者认为移动终端处于正常关机状态,移动终端在伪关机状态下仍然可以对移动终端的当前位置进行定位并上报。移动终端的关机按钮被触发时,进入一种伪关机状态,移动终端在伪关机状态下仍然可以对移动终端的当前位置进行定位并上报,以便用户寻回移动终端。
-
公开(公告)号:CN102036242B
公开(公告)日:2014-11-05
申请号:CN200910176393.0
申请日:2009-09-29
申请人: 中兴通讯股份有限公司
摘要: 一种移动通讯网络中的接入认证的方法,包括用户终端需要进行认证时产生随机数RANDUE,获取ASN在网络中的RID以及ILR产生的随机数RANDILR;所述用户终端利用预共享密钥K1,计算得到认证结果RES2ILR,并将该RES2ILR发送给ASN;ASN产生随机数RANDASN,并将所述RES2ILR与随机数RANDASN发送给所述ILR;ILR利用预共享密钥K1,计算得到认证结果XRES2ILR,并将该XRES2ILR与接收到的RES2ILR进行比较,如果XRES2ILR与RES2ILR一致,接入认证通过。相应地,还提供了实现上述方法的系统。本发明有效地避免了经由不可靠网络而导致的中间人攻击。
-
公开(公告)号:CN103326853A
公开(公告)日:2013-09-25
申请号:CN201210077929.5
申请日:2012-03-22
申请人: 中兴通讯股份有限公司
CPC分类号: H04L9/0847 , H04L9/083 , H04L9/0891 , H04L63/062 , H04L63/0823 , H04L63/0846
摘要: 本发明公开了一种密钥更新的方法及装置,包括:在基于标识的密码体系(IBC)中,密钥中心将作为公钥的用户标识设置为包含固定部分和可变部分,通过改变用户标识的可变部分对公钥进行更新。本发明可以有效地解决基于标识的密码系统中密钥撤销的问题,用户可以及时进行密钥撤销,方便运营商开展安全业务,提升用户的便利,增强的系统的安全性。
-
公开(公告)号:CN103107977A
公开(公告)日:2013-05-15
申请号:CN201110354399.X
申请日:2011-11-10
申请人: 中兴通讯股份有限公司
摘要: 本发明提供了一种信息安全传输方法、系统及接入服务节点,其中所述方法包括如下步骤:鉴权服务器通过源接入服务节点对接入的源终端接入认证,以及通过源接入服务节点与源终端交互确定传输密钥对,密钥对包括私钥Kin和公钥Kout;源接入服务节点通过私钥Kin计算源终端发送给目的终端的数据报文的签名,并将数据报文及其签名发送至目的接入服务节点;目的接入服务节点通过公钥Kout再次计算接收的数据报文的签名,比较该签名与接收到的签名是否匹配,若二者匹配,则判断接收到的数据报文安全。本发明保证目的接入服务节点接收的报文来自合法的源接入服务节点,避免了网络安全隐患。
-
公开(公告)号:CN102781039A
公开(公告)日:2012-11-14
申请号:CN201110119089.X
申请日:2011-05-10
申请人: 中兴通讯股份有限公司
CPC分类号: H04W36/12
摘要: 本发明公开了一种切换方法及系统,该方法包括:终端在CDMA系统中发生跨PDSN的切换时,源PDSN和目标PDSN间P-P接口连接建立完成后,对外公告目标PDSN接收下行数据;目标PDSN接收到终端的下行数据时,发送给目标RAN;或者,同时发送给目标RAN及源PDSN。采用本发明,实现了跨PDSN切换过程中的数据转发,避免了固定锚点造成的数据流路由迂回等问题。
-
公开(公告)号:CN102573013A
公开(公告)日:2012-07-11
申请号:CN201010608250.5
申请日:2010-12-27
申请人: 中兴通讯股份有限公司
摘要: 本发明公开了一种采用多种接入方式中的数据传输方法,所述方法应用于身份标识和位置标识分离的网络,该方法包括:第二接入节点接收到第一接入节点发送的数据报文,记录所述数据报文中源用户的身份标识和源用户的位置标识的连接绑定关系;其中,所述数据报文中源用户的位置标识为所述第一接入节点的位置标识;以及所述第二接入节点接收到发送给所述源用户的数据报文,根据所述连接绑定关系查找第二接入节点记录的所述源用户的位置标识,并将该数据报文发送给查询到的所述源用户的位置标识对应的第一接入节点。本发明还公开了一种接入设备。本发明可以用户终端可以通过各种接入方式独立发起业务,业务流之间也不会相互冲突。
-
-
-
-
-
-
-
-
-